Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

6274 Windows Server, AD и Роли

Event ID 6274: NPS discarded the request for a user — устранение ошибки

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы сброса RADIUS-запроса (Event ID 6274)

Пользователи не могут подключиться к корпоративной сети Wi-Fi, VPN или сетевому оборудованию. Клиентские устройства зависают на стадии аутентификации и получают тайм-аут. В журнале Security сервера NPS фиксируется событие Event ID 6274 (Discarded Request).

ЖурналSecurity
ИсточникMicrosoft-Windows-Security-Auditing / IAS
КатегорияNetwork Policy Server
Код ошибкиEvent ID 6274
ОписаниеNetwork Policy Server discarded the request for a user.

В отличие от отказа в авторизации (Event 6273), статус Discarded (Сброшен) означает, что NPS даже не стал обрабатывать запрос аутентификации, либо оборвал сессию из-за критической ошибки конфигурации (несовпадение политик запросов на подключение, сбой проксирования или повреждение пакета).

Пошаговое решение проблемы сброса запросов NPS

  1. Анализ причины сброса (Reason Code) в событии: Прочитайте расширенную причину ошибки в деталях события 6274:
    Get-WinEvent -FilterHashtable @{LogName='Security'; Id=6274} -MaxEvents 5 | Format-List TimeCreated, Message
  2. Проверка политик запросов на подключение (Connection Request Policies — CRP):
    • Откройте консоль nps.msc -> Policies -> Connection Request Policies.
    • Убедитесь, что существует активная политика, условия которой (тип порта, NAS-Identifier или префикс имени) соответствуют входящему RADIUS-пакету.
    • Проверьте, что в свойствах политики выбрана локальная аутентификация (Authenticate requests on this server), а не перенаправление на несуществующий Remote RADIUS Server Group.
  3. Проверка параметров общего секрета (Shared Secret) RADIUS-клиента: Несовпадение разделяемого секрета между VPN/Wi-Fi контроллером и NPS часто приводит к тихому сбросу пакетов:
    # Проверьте список IP-адресов клиентов NPS:
    Get-NpsRadiusClient
  4. Проверка прав учетной записи NPS в Active Directory: Зарегистрируйте сервер NPS в домене для чтения атрибутов dial-in:
    netsh nps add registeredserver

Важно: Если поле Reason Code указывает на 'The request was discarded by a third-party extension DLL', проверьте работу сторонних модулей двухфакторной аутентификации (например, Azure MFA NPS Extension).

💡 Практика специалистов: При настройке расширения NPS Azure MFA всегда проверяйте срок действия самоподписанного сертификата модуля авторизации, создаваемого скриптом AzureMfa-AuthZ-Config.ps1. Его истечение раз в год вызывает внезапный паралич Wi-Fi с ошибками 6274.

Частые вопросы (FAQ)

В чем главное отличие между Event 6273 (Access Denied) и Event 6274 (Discarded)?

Event 6273 означает, что запрос обработан, но доступ запрещен политикой или неверным паролем. Event 6274 означает, что запрос был проигнорирован сервером из-за структурных ошибок, отсутствия подходящей CRP-политики или сбоя расширения MFA.

Почему расширение Azure MFA NPS вызывает Event ID 6274?

Если сервер NPS не может связаться с облаком Azure MFA (заблокирован порт 443, истек сертификат Azure AD или у пользователя не настроен номер телефона), модуль расширения принудительно сбрасывает запрос.

Как проверить лог расширения Azure MFA для NPS?

Откройте 'Event Viewer' -> 'Applications and Services Logs' -> 'Microsoft' -> 'AzureMfa' -> 'AuthZ' и 'AuthN' для детальной информации о сбоях.

Что делать, если в событии 6274 указано 'The connection request policy was not matched'?

Создайте базовую универсальную политику Connection Request Policy без ограничивающих условий, либо проверьте корректность атрибутов 'NAS-Port-Type' в запросе от точки доступа.

Полезные материалы
Рекомендуем